Cara menghapus virus New Heur.Level 9

Virus ini terdeteksi dengan nama  New Heur.Level 9 oleh SMADAV. Ada juga yang mendeteksi sebagai Virus.Win32.Sality.bh seperti Kaspersky. Virus ini merupakan virus yang baru2 ini keluar. Siang ini (27/12/10) jam 13.10 saya membuka komputer dan menemukan kejanggalan yang tidak biasa. Komputer yang biasanya berjalan normal, ketika saya melakukan editing dengan CorelDRAW 14.0, komputer menjadi sangat lambat. Saya pikir hanya Corel-nya saja yang agak menjadi lambat. Ternyata tidak. Windows Explorer, dan aplikasi lainnya pun juga sangat lambat ketika dijalankan. Sayapun melakukan scanning, dan TERNYATA ditemukan beberapa virus yang bernama  New Heur.Level 9. Beberapa file yang diciptakan adalah :

  • autorun.inf (di root C: dan D: maupun root lainnya)
  • file berekstensi .pif

Virus ini juga akan meninfeksi file2 berekstensi .exe. Kabarnya virus ini juga men-disable Registry Editor (regedit) dan Task Manager (Alhamdulillah Regedit dan Task Manager saya masih bisa dibuka) . Saya sudah memakai berbagai anti virus tapi tidak dapat menghapus file autorun.inf. dan jika demikian file berekstensi .pif akan kembali lagi. Lalu, saya mencoba cara berikut :

  • Restart Komputer, masuk Safe Mode (saat booting tekan F8)
  • Buka Windows Explorer, Delete file autorun.inf di C: (jika di D: ada, hapus juga), dan file berekstensi .pif (C: dan D:)
  • Restart komputer, Insya Allah virus sudah hilang
  • NB : Saya melakukan disinfect dengan Kaspersky untuk beberapa file .exe yang terinfeksi virus. Jika tidak, takutnya virus tsb menginfeksi file beresktensi . exe
  • Semoga bermanfaat

6 thoughts on “Cara menghapus virus New Heur.Level 9

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s